Locins
DevelopersSDK

Deine App dockt an.

@locins/id auf npm. Core, React und Expo. OAuth 2.1 mit PKCE, Redirect-URIs werden geprüft.

Quickstart

Drei Schritte bis zum ersten Token.

Installieren, Client initialisieren, mit Scopes anmelden. Vom npm install bis zum ersten Token sind es drei Schritte.

Public-Clients nutzen PKCE, ganz ohne Client-Secret. Den Rest, vom Consent-Screen bis zum Refresh, übernimmt Locins.

quickstart.ts
1// 1. Installieren2npm install @locins/id3 4// 2. Client mit Scopes initialisieren5import { LocinsAuth } from '@locins/id'6 7const auth = new LocinsAuth({8  clientId: 'YOUR_CLIENT_ID',9  redirectUri: 'https://yourapp.com/callback',10  scope: ['identity', 'adventures:read'],11})12 13// 3. Anmelden (Redirect-Flow)14await auth.login()

Läuft in jedem Browser, PKCE inklusive, ganz ohne Client Secret.

Zwei Wege rein

Du entscheidest, wer andockt.

Der einzige Unterschied ist, wer am Ende liest und schreibt: deine App oder die KI deiner Nutzer.

SDK

Deine App dockt an

Für klassische Apps, die wie eine First-Party-App laufen. @locins/sdk für Web, React und Expo.

OAuth 2.1 / PKCE

liest und schreibt per Access-Token

MCP

Die KI dockt an

Für KI-Clients, die direkt auf den Daten arbeiten. Ein Endpoint, der offene MCP-Standard.

Model Context Protocol

liest und schreibt als Tool-Call

Der Server

Ein Server für kompatible KI-Assistenten.

Der Locins MCP-Server ist live. Was deine Nutzer freigeben, kann ihre KI lesen und schreiben, in ChatGPT oder Claude, ohne dass du je einen Client einzeln anbindest.

140+Tools
14Familien
50+OAuth-Scopes
EUgehostet

Consent-Resolution

Die Freigaben liegen bei Locins, nicht im Token. Ein Zugriffstoken sagt nur, wer fragt. Welche Scopes dahinter wirklich freigegeben sind, löst Locins bei jedem Zugriff neu auf. Deine App muss keine Berechtigungen spiegeln und kann keine veraltete Kopie halten.

Widerruf

Nimmt ein Nutzer eine Freigabe zurück, wirkt das beim nächsten Zugriff. Kein Warten auf ein Token-Ablaufdatum, kein Webhook, den du abonnieren musst. Der nächste Aufruf sieht schlicht weniger.

Endpoint

Eine Adresse, ein Standard.

Locins spricht das Model Context Protocol. Ein KI-Client bekommt diese URL, meldet sich per OAuth an und sieht danach genau die Werkzeuge, für die dein Nutzer Scopes freigegeben hat.

MCP-Endpoint

https://locins.com/api/v1/mcp
Transport
Streamable HTTP
Protokoll
JSON-RPC
Auth
OAuth 2.1 mit PKCE
Discovery
well-known-Endpunkte

OAuth-Discovery liegt an den well-known-Endpunkten; Transport ist Streamable HTTP mit JSON-RPC. Clients, die MCP sprechen, finden von der URL aus alles Weitere allein.

Der Consent-Tanz

Anfrage, Freigabe, Token. Der Nutzer bleibt am Steuer.

Der Nutzer gibt jeden Scope einzeln frei und kann jederzeit widerrufen. Beweg dich durch die Akte oder lass sie laufen.

  • Granular: ein Scope pro Datenart, nicht pro Domain.
  • Bewusst: jeder Scope im Klartext auf dem Consent-Screen.
  • Widerrufbar: Zugriff endet sofort, ganz ohne dein Zutun.

Anfrage · läuft

access_token · kein Zugriff
Kontakt

Sprich mit uns, bevor du baust.

Partner-Apps richten wir gemeinsam ein: Scopes, Redirect-URIs und Zugangsdaten. Schreib uns, was du vorhast, oder stell den Antrag gleich strukturiert. Einrichten tun wir die App danach von Hand.

Heute kostenlos